Burp Collaboratorクライアントで複数の入力をテスト

Burp Collaboratorクライアントを使用して、複数のリクエスト入力を一度にテストできます。そのためには、各入力に異なるペイロードを入力する必要があります。これにより、どの入力がCollaboratorサーバとの通信を発生させるかを容易に特定できます。

複数のペイロードを一度に生成するには:

  1. Collaboratorタブに移動します。初めてCollaboratorタブを開いた場合は、開始をクリックします。
  2. 生成するペイロード欄に、生成したいCollaboratorペイロードの数を入力します。
  3. クリックボードにコピーをクリックすると、指定した数のペイロードがコピーされます。
  4. ペイロードにアクセスするには、ドキュメントにペーストします。

ペイロードにCollaborator サーバの完全なアドレスを含めるには、Collaboratorサーバの場所を含めるを選択します。選択しない場合は、Collaborator IDだけがペイロードに含まれます。

これで、テストしたい特定の入力に、ユニークなペイロードを手動で挿入できるようになりました。あとは通常通りテストしてください:

  1. ペイロードを挿入したいリクエストを開きます。ペイロードを適切な場所に挿入します。
  2. リクエストを送信します。
  3. Collaboratorタブに移動し、今すぐポーリングをクリックします。Collaboratorペイロードの結果として受信した通信が表示されます。
  4. どの入力が通信を発生させたのか特定するには、通信のペイロードとリクエストで使用されたペイロードを照合します。